该仓库包含针对 Parallels Desktop 漏洞(编号 CVE-2023-27326)的利用代码。此漏洞允许本地攻击者在受影响的 Parallels Desktop 安装实例中提升权限。
该利用代码已在 Parallels Desktop 18.0.0 (53049) 版本上测试通过,该漏洞已在 18.1.1 (53328) 安全更新 中被修复。
具体缺陷存在于 Toolgate 组件中。问题源于在使用用户提供的路径进行文件操作之前,缺乏对路径的正确验证。攻击者可利用此漏洞提升权限,并在主机系统上当前用户的上下文中执行任意代码。
漏洞的完整细节可参考随附的博客文章。
该漏洞由 Impalabs 的 Alexandre Adamski 发现并利用。内核模块的样板代码取自 RET2 Systems 的 Pwn2Own 2021 利用代码。